ГрамотаИБ ГрамотаИБ

BDU:2020-05811

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,5) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3) CVSS 3.299999952316284 · AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Уязвимость драйвера ядра sncc0.sys систем защиты информации Secret Net и Secret Net Studio, связанная с ошибками управления привилегиями, позволяющая нарушителю обойти механизм рандомизации адресного пространства ядра операционной системы (ASLR)

Описание

Уязвимость драйвера ядра sncc0.sys систем защиты информации Secret Net и Secret Net Studio связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю обойти механизм рандомизации адресного пространства ядра операционной системы (ASLR) и получить адрес загрузки драйвера sncc0.sys путём запуска специальным образом сформированного пользовательского приложения

Способ устранения

Для Secret Net Studio - обновление программного обеспечения до версии 8.0.647.0 или более новой Для Secret Net 7 - обновление программного обеспечения до версии 7.6.604.0 или более новой

Сведения записи

Дата публикации: 24.12.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Код Безопасности»Secret Netдо 7.6.604.0Не указана
ООО «Код Безопасности»Secret Net Studioдо 8.0.647.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.